>>1 うちの部署で数人踏みかけた。件名がそれっぽいから朝イチで引っかかる人いそう。URLは開く前に確認しろ。
>>1 それ件名どんな感じ?うちも今朝なんか来てるんだが
開くな。まず差出人ドメインとリンク先を見ろ。本文のボタンは押すな。
彡(゚)(゚)「年末調整、直球ど真ん中に見せかけたフォークやんけ」
今北産業
年末調整メール
変なリンク
朝から社畜震える
リンク先ってスマホだと長押しで見ればいいの?マジで分からん
>>7 長押しでプレビュー出る環境もあるが誤タップするな。PCならマウス乗せてステータスバー確認。
ワイの会社、総務の本物メールも怪文書だから判別不能w
3行でまとめると
総務っぽい
でもURLが怪しい
月曜の脳に刺さる
件名「年末調整申請のお願い」みたいなやつ?これって本物の可能性ある?
件名だけで判断するな。差出人、Return-Path、リンク先、添付の有無を見ろ。
年末調整とかいう毎年ルール変わってる気がするイベント
>>1 URL貼ってくれたら見分けられる?伏せ字でいいから
>>17 貼るな。絶対貼るな。踏む奴が出る。ドメインの一部だけにしろ。
URL貼る流れやめろ草 罠を掲示板に増殖させるなw
ここまでのまとめ
・件名一致報告あり
・URLは貼るな
・総務の文章力も疑われてる
差出人が会社名っぽい表示名で、アドレスだけ変なのはアウト?
>>22 ほぼアウト。表示名は自由に偽装できる。アドレスとリンク先を見ろ。
>>24 彡(゚)(゚)「代表、今日の昼飯おごってクレメンス」
社内ポータルから入れば安全ってこと?メールのリンク無視して
>>28 それが一番マシ。ブックマークか社内ポータルから行け。メール内リンクは信用するな。
>>30 でも上司の本物メールも全部至急なんだよなw
添付ファイルはなかった。ボタンだけある。ボタンって危ない?
>>32 危ない。ボタンの裏にURLが埋まってる。見た目の文言は意味ない。
kwsk勢向け
メールの見た目より
差出人実アドレス
リンク先ドメイン
社内ポータル経由
弊社、セキュリティ訓練メールをガチ繁忙期に投げて社員を壊す名采配
訓練メールって踏んだら怒られるやつ?どういうこと?
>>37 怒られるというか教育対象になる。だが今回は本物の攻撃か訓練か未確定だから開くな。
うちは去年、訓練メール踏んだ人だけ研修動画30分だったな
今見たら送信時刻が朝5:03なんだけど総務そんな早起きする?
>>42 送信時刻も偽装や予約配信があるから決め手にはならん。複数要素で見ろ。
この時点の結論
メールのリンク踏むな
社内ポータルから確認
URL貼るな、聞くなら特徴だけ
サンガツ。とりあえず開かず情シスに投げるわ。朝から怖すぎる
総務名義のやつ、うちにも来たわ
これ部署横断で燃えてるぞ
総務名義でも信用するな。送信者表示名だけならいくらでも偽れる。それセキュリティ的にアウトだぞ
朝イチに年末調整イベント発生とかログボにしては凶悪すぎる
MECEに分解すると
1 本物の総務メール
2 総務を騙った偽物
3 総務がやらかした本物風の怪文書
この3つだな
データで見ると、現時点でこのスレ内の被弾報告は少なくとも5件。まだ母数が足りない
メール開封前の確認はスクワット前のフォーム確認と同じだろ。雑にやると腰いわすぞ
社内チャットで「総務から来たので大丈夫ですか?」って質問が連投されてる。対応遅すぎだろ
その質問にURL貼るなよ。個人情報だぞ消せ案件になるから特徴だけ共有しろ
総務メール本物派、装備の説明読まずにボス突っ込むタイプだろ
仮説→検証でいけ。仮説は「総務起点の正規通知」。検証は社内ポータル、情シス告知、送信元ドメイン確認。So what?が不足してる奴が踏む
N=1の「俺の部署では本物だった」は判断材料として弱い。全社送信か部署限定かで分けろ
本物か偽物か迷うなら一旦ラックに戻せ。潰れるベンチは事故る
総務の内線パンクしてるっぽい。電話しても出ないって隣の島が騒いでる
内線確認は悪くないが、番号もメール内の番号を使うな。社内ディレクトリから引け。特定されるぞ
メール内リンククリックRTA、完走したらアカウントBANされそう
総務が本物なら告知導線が悪い。偽物なら検知導線が悪い。どっちにしてもプロセス設計の問題
報告整理するわ
本物っぽい派: 総務名義、年末調整時期、部署複数着弾
偽物っぽい派: 朝5時台、リンク直踏み誘導、文面が硬すぎる
「去年も似た通知来た」派が出てきてさらに混乱してる。毎年燃えてるのかよ
去年似ていたから今年も本物、は危険。攻撃者は過去メールを真似る。個人情報だぞ消せ以前の問題
ここで必要なのは感想ではなく一次情報。総務か情シスの公式掲示だけ見ろ。チャットの伝聞はノイズ
データで見ると、伝聞レスが増えるほど誤認率が上がる。相関と因果を混同するなと言いたいが、まあ混乱は増えてる
伝聞でフォーム変えるな。トレーナーに聞け。今回は情シスがトレーナーだ
短縮URLっぽいって話出た。これ本当ならだいぶ怪しいぞ
短縮URLは警戒度上げろ。リンク先を隠す必要がある業務メールは基本アウト寄りだ
短縮URLとか罠床見えてるのに踏む初心者マップじゃん
短縮URLの利用目的を整理すると、文字数削減、クリック計測、遷移先隠蔽。業務メールなら少なくとも説明責任がある
短縮URL報告は今のところ2件。ただし同一メールを見ている可能性があるので重複カウント注意
短縮URLは可変ダンベルみたいなもんだな。便利だけど初心者が雑に扱うと指挟む
総務本物派「短縮URLはメール配信システムの仕様」って言い出した。火に油だろ
仕様なら事前周知しろ。いきなり短縮URLを全社員に送る設計がセキュリティ的にアウトだぞ
仕様ですで通るならバグ報告全部仕様になるんだわ。エアプ乙
総務のKPIが配信完了なら短縮URLでも達成。情シスのKPIが事故ゼロなら未達リスク。部門間で目的関数がズレてる
現時点集計
着弾報告: 9
短縮URL疑惑: 3
総務確認待ち: 4
踏みかけ: 2
踏んだ確定: 0
踏んだ確定0ならまだセーフティバー効いてる。油断して潰れるなよ
社内チャット、誰かがスクショ貼って注意喚起して逆に拡散してる。対応遅すぎだろ
スクショにも氏名、部署、メールアドレスが映る。個人情報だぞ消せ
注意喚起はテンプレ化しろ。件名、送信時刻、対応方針、問い合わせ先。URLと個人情報は除外。これで十分
スクショ拡散は報告数を増やすが解決率を上げるとは限らない。相関と因果を混同するな
焦って全員に送るのは高重量で反動使うのと同じ。効いてる気がするだけで怪我する
「総務に確認したら本物らしい」ってレス来たけど、誰が確認したか不明で草も生えん
「らしい」でリンクを踏むな。確認者、確認経路、公式告知の有無まで見ろ
本物らしいは攻略wikiのコメント欄レベル。公式パッチノート出せ
So what?が不足している。「本物らしい」から何をしていいのかが定義されてない。リンク直踏み可とは限らん
本物派の根拠を分類すると、名義、時期、過去類似、伝聞確認。どれも単独では決定力が弱い
単独種目だけで全身鍛えた気になるな。複数種目で確認しろってことだな
偽物派も偽物派で「朝5時だから偽物」は雑すぎて燃料になってる
朝5時だけでは偽物判定できない。予約配信もある。ただしリンク誘導と組み合わせると警戒材料になる
朝5時判定マン、チュートリアルだけでラスボス語ってそう
判断軸は単発ではなくスコアリング。送信元、文面、リンク、公式告知、社内ポータル一致。この辺を点検しろ